yandex
K
Kazdream
Страна
Казахстан
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorГибридПолная занятость

Senior SecOps / Threat Hunting / Detection Engineer

ИИОценка ИИ

Вакансия предлагает работу над сложными и актуальными задачами в области ИБ в известной компании Kazdream. Четко описанные обязанности и требования указывают на зрелость процессов безопасности в организации.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области кибербезопасности, включая анализ TTP, работу с SIEM/EDR и понимание MITRE ATT&CK. Высокий порог входа обусловлен необходимостью иметь опыт от 4-5 лет и специфические навыки расследования инцидентов.

Анализ зарплаты

Медиана3 500 $
Рынок2 800 $ – 4 500 $
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции Senior SecOps в Астане рыночный диапазон составляет от 1 200 000 до 1 800 000 тенге (в эквиваленте USD). Предложение выглядит конкурентоспособным для локального рынка Казахстана.

Сопроводительное письмо

Меня заинтересовала вакансия Senior SecOps / Threat Hunting Engineer в вашей компании. Имея более чем пятилетний опыт в области информационной безопасности и глубокую экспертизу в работе с SIEM-системами и фреймворком MITRE ATT&CK, я готов внести значительный вклад в развитие процессов мониторинга и обнаружения угроз. Мой опыт включает разработку сложных корреляционных правил и проведение глубоких расследований инцидентов, что полностью соответствует вашим задачам.

Я обладаю практическими навыками анализа сетевого трафика и телеметрии конечных точек, а также опытом автоматизации задач с помощью Python. Уверен, что мои знания в области Threat Hunting и понимание тактик злоумышленников помогут усилить защищенность вашей инфраструктуры. Буду рад обсудить, как мой опыт может быть полезен команде Kazdream.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Kazdream уже сейчас

Присоединяйтесь к команде Kazdream и станьте ключевым экспертом по поиску угроз в Астане!

Описание вакансии

#астана #secops

Senior SecOps / Threat Hunting / Detection Engineer

*📍 Астана* | офис / гибрид

Ищем Senior SecOps / Threat Hunting / Detection Engineer для развития процессов мониторинга, обнаружения угроз и расследования инцидентов информационной безопасности.

*📌* Основные задачи:

• Развитие процессов Security Monitoring, Detection Engineering и Threat Hunting;

• Разработка и оптимизация detection use-cases для SIEM, EDR/XDR, IDS/IPS;

• Создание correlation rules, alert enrichment и detection pipelines;

• Проведение threat hunting и расследование инцидентов ИБ;

• Анализ IOC, TTP, telemetry data и построение attack chain;

• Выявление признаков persistence, lateral movement, privilege escalation, C2 и credential abuse;

• Анализ сетевого трафика (Wireshark, tcpdump, Zeek, NetFlow/sFlow);

• Контроль полноты telemetry, centralized logging и detection coverage;

• Подготовка рекомендаций по улучшению детектирования и устранению инцидентов;

• Взаимодействие с командами Infrastructure, DevOps, SOC и Security.

** Мы ожидаем:

• Опыт в SecOps / SOC / Threat Hunting / Incident Response от 4–5 лет;

• Практический опыт работы с SIEM, EDR/XDR, IDS/IPS и Threat Intelligence;

• Опыт работы с Splunk, ELK, QRadar, Microsoft Sentinel или аналогами;

• Опыт разработки detection logic и correlation rules;

• Практический опыт threat hunting и incident investigation;

• Глубокое понимание MITRE ATT&CK, IOC/TTP analysis и attacker behavior;

• Опыт анализа сетевой, endpoint, authentication и cloud telemetry;

• Базовые знания Linux, Windows, networking и cloud infrastructure;

• Навыки Python, Bash или PowerShell будут преимуществом;

• Английский язык — уверенное чтение технической документации.

** Будет плюсом:• Опыт анализа malware behavior;

• Знание Kubernetes и container security;

• Сертификаты Security+, GCIH, GCIA, Splunk, Blue Team и др.

*📩* По вопросам или отклику: Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SecOps
  • Threat Hunting
  • Detection Engineering
  • SIEM
  • EDR
  • XDR
  • IDS
  • IPS
  • Splunk
  • ELK
  • QRadar
  • Microsoft Sentinel
  • MITRE ATT&CK
  • Python
  • Bash
  • PowerShell
  • Wireshark
  • TCPDump
  • Zeek
  • Kubernetes

Возможные вопросы на собеседовании

Проверка практического опыта использования индустриальных стандартов для описания угроз.

Расскажите, как вы используете матрицу MITRE ATT&CK при разработке новых правил детектирования (detection rules)?

Оценка навыков проактивного поиска угроз.

Опишите ваш процесс проведения Threat Hunting: с чего вы начинаете гипотезу и какие источники данных используете в первую очередь?

Проверка технических навыков анализа сетевой безопасности.

Какие аномалии в сетевом трафике могут указывать на наличие Lateral Movement или C2-взаимодействия в инфраструктуре?

Оценка способности реагировать на сложные инциденты.

С какими наиболее сложными инцидентами ИБ вы сталкивались и как вы выстраивали цепочку атаки (attack chain) в процессе расследования?

Проверка навыков работы с данными и инструментами мониторинга.

Как вы обеспечиваете контроль полноты покрытия (detection coverage) и качества поступающей телеметрии в SIEM?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

K
Kazdream
Казахстан